Lanzamiento de Red Hat Enterprise Linux 7.7

La empresa Red Hat lanzó distribución de Red Hat Enterprise Linux 7.7. Imágenes de instalación de RHEL 7.7 están disponibles para descarga solo para usuarios registrados en el Red Hat Customer Portal y preparadas para arquitecturas x86_64, IBM POWER7+, POWER8 (big endian y little endian) e IBM System z. Los códigos fuente de los paquetes se pueden descargar de repositorio Git del proyecto CentOS.

La rama RHEL 7.x se mantiene paralelamente a la rama RHEL 8.x y se mantendrá hasta junio de 2024. El lanzamiento de RHEL 7.7 es el último en el marco de la fase completa de soporte, que implica la inclusión de mejoras funcionales. RHEL 7.8 pasará a la fase de mantenimiento, donde las prioridades se trasladarán a corregir errores y cuestiones de seguridad, con adiciones menores relacionadas con el soporte de sistemas de hardware importantes.

Principales novedades:

  • Se ha proporcionado soporte completo para la aplicación del mecanismo de Live Patching (kpatch) para corregir vulnerabilidades en el núcleo de Linux sin reiniciar el sistema y sin detener la operación. Anteriormente, kpatch se consideraba una de las capacidades experimentales;
  • Se han añadido paquetes de python3 con el intérprete Python 3.6. Anteriormente, Python 3 solo se proporcionaba como parte de Red Hat Software Collections. Por defecto, todavía se ofrece Python 2.7 (la transición a Python 3 se ha realizado en RHEL 8);
  • Se han añadido configuraciones de pantalla en el gestor de ventanas Mutter (/etc/xdg/monitors.xml) para todos los usuarios en el sistema (ya no es necesario configurar los parámetros de pantalla por separado para cada usuario);
  • El instalador gráfico ha añadido la detección de la activación del modo de Simultaneous Multithreading (SMT) en el sistema y muestra la advertencia correspondiente;
  • Se ha proporcionado soporte completo para Image Builder, un generador de imágenes del sistema para entornos en la nube, incluyendo Amazon Web Services, Microsoft Azure y Google Cloud Platform;
  • En SSSD (System Security Services Daemon) se ha implementado el soporte completo para almacenar reglas de sudo en Active Directory;
  • En el sistema de certificados, se ha añadido soporte por defecto para conjuntos de cifrado adicionales, incluyendo TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC/GCM_SHA384,
    TLS_ECDHE_RSA_WITH_AES_128_CBC/GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC/GCM_SHA384 y TLS_RSA_WITH_AES_256_GCM_SHA384;
  • El paquete samba se ha actualizado a la versión 4.9.1 (en la versión anterior se suministraba la versión 4.8.3). El servidor de directorios 389 se ha actualizado a la versión 1.3.9.1;
  • El número máximo de nodos en un clúster de alta disponibilidad basado en RHEL se ha incrementado de 16 a 32;
  • Se garantiza la compatibilidad con IMA (Architectura de Medición de Integridad) para verificar la integridad de archivos y los metadatos asociados, mediante una base de hashes previamente guardados, y EVM (módulo de verificación extendida) para proteger atributos extendidos de archivos (xattrs) contra ataques destinados a comprometer su integridad (EVM evitará que se realice un ataque offline, en el cual un atacante puede alterar los metadatos, por ejemplo, arrancando desde su propio dispositivo);
  • Se ha añadido una herramienta ligera para gestionar contenedores aislados, que utiliza para la construcción de contenedores Buildah, para su ejecución — Podman y para buscar imágenes listas — Skopeo;
  • Para nuevas instalaciones, se aplica por defecto el mecanismo Retpoline («spectre_v2=retpoline») para proteger contra ataques Spectre V2 en lugar de IBRS;
  • El código fuente de la versión del kernel kernel-rt, que funciona en modo tiempo real, se ha sincronizado con el núcleo principal;
  • El servidor DNS bind se ha actualizado a la rama 9.11, y el ipset a la versión 7.1. Se ha añadido una regla rpz-drop para bloquear ataques que utilizan DNS como amplificador de tráfico;
  • Se ha añadido en NetworkManager la posibilidad de establecer reglas de enrutamiento basadas en la dirección de origen (enrutamiento de políticas) y soporte para la filtración de VLAN en interfaces de puentes de red;
  • Se ha añadido un nuevo tipo boltd_t en SELinux para el demonio boltd, que gestiona dispositivos con interfaz Thunderbolt 3. Se ha añadido una nueva clase de reglas bpf para la inspección de aplicaciones basadas en Berkeley Packet Filter (BPF);
  • Se han actualizado las versiones de shadow-utils 4.6, ghostscript 9.25, chrony 3.4, libssh2 1.8.0, tuned 2.11;
  • Se ha incluido la herramienta xorriso para crear y manipular imágenes ISO 9660 para CD/DVD;
  • Se ha añadido soporte para extensiones de control de integridad de datos (Data Integrity Extensions), que permiten proteger los datos contra la corrupción al ser escritos en el almacenamiento mediante el guardado de bloques de corrección adicionales;
  • La utilidad virt-v2v ha añadido soporte para la conversión destinada a ejecutar máquinas virtuales bajo KVM con SUSE Linux Enterprise Server (SLES) y SUSE Linux Enterprise Desktop (SLED), usadas con hipervisores diferentes a KVM. Se ha incrementado el rendimiento y la fiabilidad en la conversión de máquinas virtuales de VMWare. Se ha añadido soporte para la conversión de máquinas virtuales que utilizan firmware UEFI para ejecutarse en Red Hat Virtualization (RHV);
  • El paquete gcc-libraries se ha actualizado a la versión 8.3.1. Se ha añadido el paquete compat-sap-c++-8 con una variante de la biblioteca runtime libstdc++, compatible con aplicaciones SAP;
  • La base de datos Geolite2 está incluida, además de la antigua base de datos Geolite que se ofrece en el paquete GeoIP;
  • La herramienta de trazado SystemTap se ha actualizado a la rama 4.0, y la herramienta de depuración de memoria Valgrind a la versión 3.14;
  • El editor vim se ha actualizado a la versión 7.4.629;
  • El conjunto de filtros para el sistema de impresión cups-filters ha sido actualizado a la versión 1.0.35. El proceso en segundo plano cups-browsed se ha actualizado a la versión 1.13.4. Se ha añadido un nuevo backend implicitclass;
  • Añadidos nuevos controladores de red y gráficos. Controladores existentes actualizados;

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster